[極客大挑戰 2019]PHP

剛進入網站,我們可以看到這樣的一個界面 根據圖片內容提示,「有備份網站的習慣」 日常後臺掃描,發現有www.zip文件,我們進行解壓得到 看到flag.php打開查看,發現沒有什麼有用的信息。 我們打開index.php看看 我們可以看到通過get方式傳入參數select,並對參數select進行反序列化。 接下來,查看class.php 進行代碼審計 我們可以看到當username=admin&
相關文章
相關標籤/搜索